Im Herbst 2026 taucht auf GitHub fast jede Woche ein neuer „kostenloser Open-Source-Anti-Detektor“ auf: ein Fork von Chromium mit Fingerabdruckänderung, ein Profilmanager, eine Wrapper für Playwright für KI-Agenten. Die Versuchung ist verständlich: ein kostenpflichtiger Anti-Detektor für 50–100 Profile kostet Dutzende Dollar pro Monat, und hier ist es kostenlos. Aber Sie geben einem solchen Programm das Wertvollste: Proxy-Logins, Cookies von Arbeitskonten, manchmal Zugänge zu Werbekonten und Wallets. Im Folgenden finden Sie eine Schritt-für-Schritt-Überprüfung, die Sie durchführen sollten, bevor das erste Profil Ihre Proxys sieht.
Warum das keine Paranoia ist: Was 2026 auf GitHub passiert
GitHub ist in diesem Jahr zu einem vollwertigen Kanal für die Verbreitung von Malware geworden. Mehrere dokumentierte Kampagnen zeigen, wie das in der Praxis aussieht:
- Klone beliebter Projekte. Operation SmartLoader + StealC: 109 gefälschte Repositories auf 103 Konten. Die Angreifer kopierten die Struktur und README echter Projekte, während sie anstelle des Quellcodes einen „ZIP herunterladen“-Button mit einem Loader und Infostealer platzierten. Die Kampagne dauerte über sieben Wochen.
- Reaktionsgeschwindigkeit. Gefälschte Repositories von DeepSeek TUI tauchten innerhalb von vier Stunden nach der offiziellen Ankündigung des Tools auf. Alles, was im Trend liegt, wird fast sofort kopiert.
- Versteckter Code. Die Kampagne GlassWorm (433+ infizierte Komponenten auf GitHub, npm, VS Code Marketplace und OpenVSX) versteckte die bösartige Logik in unsichtbaren Unicode-Zeichen, die bei einer normalen Diff-Ansicht nicht sichtbar sind.
- Proxy-Bot im Paket. In der falschen „Leckage“ von Claude Code und Fälschungen von DeepSeek TUI wurde zusammen mit dem Styler Vidar GhostSocks installiert – Malware, die den Computer des Opfers in einen SOCKS5-Proxy verwandelt.
Der letzte Punkt ist für unser Publikum besonders unangenehm. GhostSocks, so Infrawatch, wird zusammen mit dem Styler LummaC2 verbreitet und als Dienst verkauft: Es erstellt einen Tunnel in TLS und gibt dem Mieter eine „saubere“ heimische IP der infizierten Maschine. Das bedeutet, dass ein „kostenloser“ Anti-Detektor nicht nur Ihre Konten stehlen kann, sondern auch Ihre eigene IP zu einem Ausgangsknoten eines fremden Botnets macht. Nach ein paar Wochen werden Sie sich wundern, warum Ihre Heimadresse in Spam-Datenbanken gelandet ist.
Wie sich Open-Source-Anti-Detektoren unterscheiden
Bevor Sie eine bestimmte Version überprüfen, ist es nützlich zu verstehen, zu welchem Typ sie gehört – das beeinflusst, worauf Sie achten sollten.
- Patches auf Engine-Ebene. Beispiel – Camoufox: Firefox-Build, bei dem der Fingerabdruck (Navigator, Bildschirm, WebGL, Schriftarten, Zeitzone, WebRTC) im C++-Code und nicht durch JS-Injektion geändert wird. Offizielles Repository –
daijro/camoufox, das Paket auf PyPI heißtcamoufox. Wichtiger Hinweis: Laut dem Projekt selbst wurde der Quellcode erst ab Version v146 vollständig geöffnet; in den Versionen v135.0.1-beta.24 und darunter gab es geschlossene Komponenten. Im Jahr 2026 hatte das Projekt eine lange Pause in der Unterstützung, und Analysten von Centinel haben im September-Benchmark Camoufox erkannt. - Wrapper über normalem Chrome. undetected-chromedriver, UC-Modus in SeleniumBase. An sich sind sie transparent, aber gegen Cloudflare, DataDome und Kasada funktionieren sie immer schlechter: Sie ändern hauptsächlich die JavaScript-Schicht.
- Neue Forks von Chromium mit fertigen Binärdateien. Die riskanteste Gruppe: ein Projekt mit mehreren Dutzend Sternen, das anbietet, eine kompilierte
.exeoder.dmgvon über 200 MB herunterzuladen. Überprüfen, ob die Binärdatei tatsächlich aus dem veröffentlichten Code erstellt wurde, kann ein normaler Benutzer nicht.
Schritt-für-Schritt-Überprüfung vor der Installation
Schritt 1. Stellen Sie sicher, dass es das Original und nicht ein Klon ist
- Finden Sie das Projekt über die offizielle Website oder die Dokumentation und nicht über die GitHub-Suche. Klone haben oft denselben Namen und eine Kopie der README.
- Vergleichen Sie das Erstellungsdatum des Repositories, die Anzahl der Commits und Autoren. Ein Klon wurde normalerweise kürzlich erstellt, hat 1–3 Commits („Initial commit“, „Update README“) und die Sterne wurden in ein paar Tagen aufgebläht.
- Schauen Sie sich die Issues und Discussions an. Ein lebendiges Projekt hat Bug-Reports von verschiedenen Personen und Antworten des Maintainers. Geschlossene Issues bei einem „beliebten“ Projekt sind ein rotes Signal.
- Forks wie
zufälliger-nick/camoufoxsind nicht gleich dem Original, selbst wenn in der Beschreibung „offiziell“ angegeben ist.
Schritt 2. Überprüfen Sie, woher die Binärdatei stammt
- Der Download-Link sollte zur Registerkarte Releases desselben Repositories führen und nicht zu einem File-Sharing-Dienst, Google Drive oder einem „Mirror“ in der README. Der „Download ZIP“-Button in der Beschreibung ist derselbe Trick aus der SmartLoader-Kampagne.
- Überprüfen Sie, ob das Release über GitHub Actions aus öffentlichem Code erstellt wird. Gibt es einen Build-Workflow, stimmen die Tags überein? Wenn das Projekt Build-Zertifikate veröffentlicht, überprüfen Sie diese mit dem Befehl
gh attestation verify. - Vergleichen Sie die Prüfziffer der Datei (SHA-256) mit der im Release angegebenen. Wenn keine Prüfziffern angegeben sind, ist das ein Grund zur Vorsicht und nicht, um diesen Schritt zu überspringen.
- Laden Sie die Datei auf VirusTotal hoch. Null Treffer garantiert nichts: Frische Styler sind in den ersten Tagen oft sauber. Aber Treffer mit den Labels Stealer, Lumma, Vidar oder Proxy sind ein Grund, sofort zu stoppen.
Schritt 3. Lesen Sie den Code, wo Überraschungen versteckt sind
Es ist nicht notwendig, ganz Chromium zu lesen. Es genügt, die Punkte zu überprüfen, über die das Programm ins Netzwerk geht und etwas ausführt:
- Installations- und Post-Installations-Skripte (
postinstallinpackage.json,setup.py,install.sh, PowerShell-Skripte); - Modul „Updates“ und „Telemetrie“: wohin die Anfragen gehen und was übertragen wird;
- Alle Anfragen an externe URLs, base64-Strings, das Laden von Code von einer entfernten Adresse und dessen Ausführung;
- Unsichtbare Zeichen: Lassen Sie den Quellcode durch eine Suche nach Zeichen außerhalb von ASCII laufen. So versteckte sich GlassWorm.
Wenn das Projekt ein „Launcher“ ist, der beim ersten Start die Engine von einem eigenen Server herunterlädt, sagen die Quellcodes des Launchers fast nichts darüber aus, was Sie auf Ihrer Festplatte haben werden.
Schritt 4. Erster Start – nur in einer Sandbox
- Starten Sie das Programm in einer separaten virtuellen Maschine oder auf einem sauberen VPS ohne Ihre Arbeitsdaten.
- Schließen Sie keine Arbeitsproxies und Konten an. Für den ersten Durchlauf reicht ein Testproxy mit geringem Datenvolumen.
- Überprüfen Sie die Netzwerkverbindungen des Prozesses (Little Snitch, Wireshark,
netstat/ss). Der Anti-Detektor benötigt Verbindungen zu den Websites, die Sie öffnen, und zu Ihrem Proxy. Ständige Verbindungen zu unbekannten IPs und Ports, insbesondere eingehende oder „hängende“ TLS-Sitzungen zu einer Adresse, sind ein Zeichen für einen Backdoor oder Proxy-Bot. - Überprüfen Sie den Autostart und den Task-Planer nach der Installation: Sind neue Dienste, Cron-Jobs oder LaunchAgents aufgetaucht, die Sie nicht installiert haben?
Schritt 5. Überprüfen Sie, dass der Fingerabdruck Sie nicht verrät
Ein ehrlicher, aber schlechter Anti-Detektor ist ebenfalls gefährlich – einfach anders: Konten werden aufgrund von Inkonsistenzen gesperrt. Lassen Sie das Profil durch mehrere Checker laufen und überprüfen Sie unbedingt auf Netzwerklecks. Eine detaillierte Reihenfolge haben wir in dem Artikel „WebRTC- und DNS-Lecks: 7 Überprüfungen vor dem ersten Login“ behandelt. Das Minimum für jede neue Version:
- WebRTC gibt nicht die lokale und echte externe IP, sondern nur die Proxy-IP zurück;
- DNS-Anfragen gehen über den Proxy und nicht über den Anbieter;
- Zeitzone, Sprache und Geolokalisierung stimmen mit dem Land des Proxys überein;
- User-Agent und Client Hints entsprechen der tatsächlichen Version der Engine (ein Fork auf Chromium 151, der sich als Chrome 153 ausgibt, wird sofort erkannt).
Fallstricke, die oft vergessen werden
- Lizenz. „Offener Code“ bedeutet nicht immer „für geschäftliche Zwecke erlaubt“. Zum Beispiel hat Damru die Lizenz PolyForm Noncommercial: kommerzielle Nutzung ist damit nicht erlaubt.
- Verlassene Projekte. Ein Anti-Detektor ohne Updates wird in Monaten alt: die Basisversion des Browsers hinkt hinterher, die Detektoren lernen an seinen Artefakten. Die Geschichte von Camoufox zeigt, dass selbst ein starkes Projekt ein Jahr lang aus dem Rennen fallen kann.
- Synchronisierung von Profilen „in die Cloud“. Wenn die kostenlose Version Cloud-Speicher für Profile anbietet, liegen Ihre Cookies und Passwörter für Proxys auf einem fremden Server. Finden Sie heraus, auf welchem genau.
- Offene Proxy-Schlüssel und Passwörter. Viele selbstgemachte Manager speichern Proxy-Logins in unverschlüsseltem JSON neben dem Profil. Der Styler wird sie als erstes stehlen.
- Hacked Paid Anti-Detektoren. „Geknackte“ Multilogin, Dolphin und ähnliche sind klassische Köder für Styler. Das ist schlimmer als jeder Open-Source: Es gibt überhaupt keinen Code, und der Verteiler weiß im Voraus, dass das Opfer mit Konten arbeitet.
Welche Proxys einem neuen Anti-Detektor gegeben werden sollten
Trennen Sie Test und Arbeit. Verwenden Sie in der Überprüfungsphase einen separaten Proxy mit minimalem verbleibenden Datenvolumen: Wenn die Version bösartig ist, verlieren Sie nur ein paar Cent und nicht Ihren Arbeitspool. Für Produktionsprofile benötigen Sie Proxys, die den Fingerabdruck nicht verderben: residential Proxys bieten IPs von heimischen Anbietern und eignen sich für die meisten Multi-Account-Szenarien, während für soziale Netzwerke und Werbekonten mit strenger Anti-Fraud besser mobile Proxys mit Adressen von Mobilfunkanbietern funktionieren.
Eine separate Regel: Für jedes neue Tool – ein eigener Sub-Account oder ein eigenes Proxy-Login. Wenn das Programm eine „Überraschung“ hat, ändern Sie nur ein Passwort und müssen sich nicht erinnern, wo Sie noch das gemeinsame eingegeben haben. Dasselbe Prinzip der Geheimisolierung hat Teams vor Kampagnen wie Flooding Dropper in npm gerettet, die gezielt auf die Kredite von Proxy-Scraping-Teams abzielten.
Kurze Checkliste
- Projekt über die offizielle Website gefunden und nicht über die Suche; es ist kein Klon und kein zufälliger Fork.
- Die Binärdatei liegt in Releases, wurde in CI erstellt, die Prüfziffer stimmt überein.
- Habe Installations-, Update- und Telemetrieskripte überprüft, nach unsichtbaren Zeichen gesucht.
- Erster Start – in einer virtuellen Maschine, mit einem Testproxy, unter Beobachtung des Netzwerks und des Autostarts.
- Der Fingerabdruck hat die Überprüfungen von WebRTC, DNS, Zeitzone und Client Hints bestanden.
- Die Lizenz erlaubt meine Nutzung, das Projekt wurde in den letzten Monaten aktualisiert.
- Für das neue Tool – separate Proxy-Logins.
Fazit
Ein kostenloser Anti-Detektor von GitHub kann ein hervorragendes Werkzeug sein, aber nur nach Überprüfung. Im Jahr 2026 klonen Angreifer trendige Repositories innerhalb von Stunden, verstecken Code in unsichtbaren Zeichen und legen Proxy-Bots zu Stylern, die Ihren Computer in einen fremden Ausgangsknoten verwandeln. Eine halbe Stunde für die Überprüfung anhand der Checkliste kostet weniger als ein gestohlenes Set Cookies von einem Werbekonto. Und ein separater Testproxy mit geringem verbleibenden Datenvolumen macht eine solche Überprüfung fast kostenlos.
